企業(yè)安全管理技巧 讓員工成為安全幫手
近日***群發(fā)郵件蠕蟲病毒——“給你了”(Here you have)突襲互聯(lián)網(wǎng),而英特爾公司卻只有少部分計(jì)算機(jī)受到感染。
該公司的安全抵御措施當(dāng)然有一定幫助,但最關(guān)鍵的優(yōu)勢就是他們訓(xùn)練有素的員工們,英特爾公司***信息官M(fèi)alcolm Harkins表示。當(dāng)員工發(fā)現(xiàn)該蠕蟲病毒時(shí),就意識(shí)到這是個(gè)威脅,他們立即聯(lián)系公司信息技術(shù)團(tuán)隊(duì)。
“員工們發(fā)現(xiàn)病毒后,反應(yīng)非常迅速,并且在最短時(shí)間內(nèi)告訴我們,然后通知其他同事不要點(diǎn)擊,”Haarkins表示。
隨著移動(dòng)設(shè)備的普及以及移動(dòng)辦公的迅速發(fā)展,企業(yè)應(yīng)該改變他們對員工的思維模式,將員工當(dāng)作安全幫手來看待。最近進(jìn)行的研究發(fā)現(xiàn),越來越多的員工開始將個(gè)人設(shè)備(例如職能手機(jī))帶入辦公場所或者在公司使用個(gè)人網(wǎng)絡(luò)服務(wù),例如社交網(wǎng)絡(luò)。
一味地阻止員工訪問可能存在威脅的技術(shù)的方法并不奏效,F(xiàn)orrester研究公司副總裁和分析師Ted Schadler表示,企業(yè)管理人員需要幫助員工使用當(dāng)今先進(jìn)的技術(shù)來促進(jìn)公司發(fā)展。
“如果企業(yè)一味地阻止,員工可能最終會(huì)反其道而行之,”Schadler表示。
很多公司把員工當(dāng)作需要保護(hù)的對象或者將員工視為潛在威脅來抵御,而不是將他們當(dāng)作是安全合作伙伴。對于安全管理人員,這意味著不是教導(dǎo)員工如何避免威脅,而是幫助公司防御員工造成的潛在威脅。
“我們重新考慮了我們的安全戰(zhàn)略,員工們成為了新的安全防線,”英特爾公司的Harkins表示,“所以如果你坦然接受這種新的安全防線,我相信企業(yè)監(jiān)測和抵御能力將飛速上升,這樣就有更多的響應(yīng)時(shí)間來減輕風(fēng)險(xiǎn)?!?/P>
當(dāng)然,企業(yè)應(yīng)該繼續(xù)部署數(shù)據(jù)保護(hù)技術(shù)和監(jiān)控日志來檢測潛在數(shù)據(jù)泄露,通過培訓(xùn)來教育員工將會(huì)幫助員工成為企業(yè)的安全防線。
此外,安全團(tuán)隊(duì)本身可以使用創(chuàng)新技術(shù)來幫助他們更好地完成工作,例如,英特爾公司的安全團(tuán)隊(duì)使用“Web jams”,團(tuán)隊(duì)和員工間的協(xié)作會(huì)議將幫助員工建立安全和企業(yè)政策的意識(shí)。社交網(wǎng)絡(luò)可以幫助安全團(tuán)隊(duì)更好地與員工聯(lián)系。
“人們通常都喜歡辯論和討論,”他表示,“我們希望通過討論讓大家明白風(fēng)險(xiǎn)問題?!?/P>
***,允許員工犯錯(cuò)并鼓勵(lì)他們,Harkins和Schadler認(rèn)為承擔(dān)責(zé)任是授權(quán)員工提高安全性的一部分,而不是阻礙安全。
“錯(cuò)誤偶爾會(huì)發(fā)生,”Harkins表示,“對錯(cuò)誤不要有過度反應(yīng),將錯(cuò)誤作為員工學(xué)習(xí)的示例,錯(cuò)誤也可以提高安全人員的經(jīng)驗(yàn)?!?/P>
【編輯推薦】